13:10 20.06.2019 |
4050 просмотров
Эксперты Positive Technologies протестировали мобильные приложения для iOS и Android и выяснили, что в большинстве приложений данные хранятся небезопасно, а хакеру редко требуется физический доступ к смартфону жертвы для их кражи.
По данным исследования, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако, как считают эксперты, эта разница несущественна, и общий уровень защищенности клиентских частей мобильных приложений для обеих платформ примерно одинаков.
Самой распространенной уязвимостью эксперты назвали небезопасное хранение данных, которое встречается в 76% мобильных приложений: в руках хакеров могут оказаться пароли, финансовая информация, персональные данные и личная переписка.
Для кражи данных злоумышленникам редко нужен физический доступ к смартфону жертвы: 89% обнаруженных уязвимостей могут быть задействованы с использованием вредоносного ПО. Вероятность заражения увеличивается в разы на устройствах с административными привилегиями (root или jailbreak). Но вредоносное ПО может и повышать права самостоятельно. Попав на устройство жертвы, вредонос может запрашивать разрешения на доступ к пользовательским данным, а получив разрешение, передавать данные злоумышленникам.
Как показали результаты исследования, серверные части не менее уязвимы, чем клиентские: 43% имеют низкий или крайне низкий уровень защищенности, при этом 33% содержат критически опасные уязвимости. Среди самых распространенных недостатков высокого уровня риска в серверных частях – недостаточная авторизация и утечка информации.
Теги: Информационная безопасность
Positive Technologies
На ту же тему:
«Уральская сталь» усилила кибербезопасность
Металлургический комбинат «Уральская Сталь» выстроил полный цикл управления уязвимостями на базе решения Positive Technologies MaxPatrol VM для ускорения обнаружения возможных недостатков безопасности в инфраструктуре. Система позволяет выявлять трендовые уязвимости, информация о которых поступает в течение 12 часов с момента обнаружения.
Число успешных кибератак на финансовые организации выросло вдвое
По оценкам Positive Technologies, в III квартале 2023 года количество уникальных атак на компании финансовой отрасли увеличилось вдвое по сравнению с аналогичным периодом прошлого года. В первую очередь злоумышленники атакуют наименее защищенные организации и их клиентов.
Рынок ИБ в России растет вопреки прогнозам
Как отмечают в Positive Technologies, основными драйверами рынка ИБ в России стал запрос предприятий на результативную безопасность, обусловленный ростом числа хакерских атак, и правительственные инициативы в сфере ИБ. Стремительный уход иностранных производителей негативно влиял на динамику рынка, но рынок вырос и стал другим — рынком отечественных производителей.